CERT-AGID, questa settimana spicca una campagna malspam per il controllo remoto di postazioni Windows

Il CERT-AGID ha osservato nello scenario italiano 7 famiglie di malware questa settimana.

Nello specifico:

  1. AgentTesla – Rilevate cinque campagne, di cui tre italiane e due generiche, a tema “Ordine”, “Pagamenti” e “Informazioni” diffuse tramite email con allegati DOC, RAR, ISO e XLAM.
  2. Remcos – Individuate tre campagne, una italiana e due generiche, a tema “Pagamenti“ e “Ordine” veicolate tramite email con allegati 7Z.
  3. Formbook – Contrastate tre campagne, due italiane ed una generica, a tema “Ordine” e “Informazioni” veicolate tramite email con allegati IMG.
  4. Lokibot – Individuate due campagne generiche a tema “Pagamenti“ e “Ordine” veicolate tramite email con allegati RAR.
  5. Avemaria – Campagna italiana a tema “Documenti“ veicolata tramite email con allegati DOC.
  6. ScreenConnect – Campagna italiana a tema “Pagamenti“ veicolata tramite email con allegati PDF contenenti link al download di uno script VBS. I dettagli e gli IoC di questa nuova campagna sono stati riportati in una apposita news.
  7. Nanocore – Campagna italiana a tema “Ordine“ veicolata tramite email con allegati DOC.
I malware della settimana fonte CERT-AGID